// JavaScript Document

Cross site request forgery

Cross-Site Request Forgery, afgekort als CSRF, is een type cyberaanval waarbij een gebruiker ongemerkt een actie uitvoert op een website waarop die persoon al is ingelogd. De aanval maakt misbruik van het vertrouwen dat een website heeft in de browser van de gebruiker. Stel dat je bent ingelogd bij een webshop en je klikt daarna op een link in een kwaadaardige e-mail of website. Zonder dat je het merkt, voert jouw browser dan bijvoorbeeld een bestelling uit of wijzigt je wachtwoord op die webshop, omdat je sessie nog actief is. Om dit te voorkomen, gebruiken websites beveiligingsmaatregelen zoals unieke tokens bij formulieren, waarmee wordt gecontroleerd of de actie echt door de gebruiker zelf is gestart.